Microsoft test mogelijkheid om wifiwachtwoorden te delen via QR-code

Microsoft voegt in Windows 11-previewbuild 25977 van het Canary Channel de mogelijkheid toe om wifiwachtwoorden te delen via QR-codes. In dezelfde update is het ook mogelijk gemaakt om gehoorapparaten via Bluetooth Low Energy te koppelen met Windows-pc's.

In de previewupdate is het mogelijk om in de wifi-instellingen van Windows 11 een QR-code te genereren met de inloggegevens van het wifinetwerk. Als gebruikers die code scannen, worden ze automatisch ingelogd en hoeven ze dus niet het wachtwoord handmatig over te tikken. Overigens werkt dit ook voor mobiele hotspots, laat Microsoft weten. Android-telefoons hebben deze methode om wifiwachtwoorden te delen al enige tijd.

Verder biedt build 25977 ondersteuning voor gehoorapparaten met de Bluetooth Low Energy-audiocodec. Na de update kunnen ze direct gekoppeld worden met Windows 11-pc's, waarna audio van de pc via het gehoorapparaat te horen is. Overigens moeten deze apparaten wel ondersteuning bieden voor Bluetooth LE. Nu heeft nog een beperkt aantal apparaten ondersteuning voor deze codec, al wordt het aantal pc's volgens Microsoft in de komende maanden uitgebreid. Ook worden er later meer functies voor gehoorapparaten toegevoegd, zoals de mogelijkheid om audiopresets via de Windows-instellingen te beheren.

Daarnaast komt de update met een nieuwe privacyfunctie. Als een applicatie voor het eerst toegang wil krijgen tot de locatie of wifi-informatie van de gebruiker, verschijnt er een pop-up waarin toestemming gevraagd wordt. In de Windows 11-instellingenpagina 'Privacy & beveiliging > Locatie' is het mogelijk om deze notificaties uit te schakelen.

Windows 11 vraagt toestemming of app locatiegegevens gebruiker mag inzien

Door Kevin Krikhaar

Redacteur

19-10-2023 • 14:23

72

Reacties (72)

72
72
18
1
0
48
Wijzig sortering
Ik snap dat gebruik van QR codes niet zo. Je ziet pas wat de qr code doet, nadat je het gescanned hebt. Iets te laat dus, als het toch een link naar een kwaadaardige site is.
zelfde met die verkorte urls..
Geef mij maar een url die je gewoon kan lezen, zodat je kan zien naar welke site je gaat. Kan je altijd zelf beoordelen of je het risico wilt nemen om naar die site te gaan.

Voor wifi, maak gewoon een gast netwerk aan en zet daar een eenvoudig wachtwoord op (zodat de buren of mensen op straat er niet zomaar mee kunnen verbinden). Scherm dat gast netwerk natuurlijk wel af van de rest van je netwerk.
Als ik scan met mijn telefoon komt er onderin de url te staan en dan kan ik met een druk erop naar die websitez niet automagisch.

Verder zit dit al in Android als je naar de eigenschappen van je Wi-Fi netwerk gaat.
Bij mij komen lange stukken nooit helemaal op het scherm helaas, dan blijft het gissen.
Vind het vooral irritant dat je de link niet gewoon kan kopiëren. Ik scan nog best regelmatig linkjes die ik op mijn PC wil openen, met mijn telefoon omdat die mooi een ingebouwde QR code scanner heeft. Dan wil ik dus de link helemaal niet in de browser van mijn telefoon openen, maar gewoon kopiëren en doorsturen.

Heb hier overigens ondertussen wel een soort van oplossing voor, de app URLCheck https://f-droid.org/packages/com.trianguloy.urlchecker/.
Die stel je in als standaardbrowser, en dan opent elke link waar je op klikt met de volledige url en een paar handige tools zoals de mogelijkheid om urls te un-shortenen, als pop-up van deze app.

[Reactie gewijzigd door Ghoelian op 22 juli 2024 18:15]

Ik kan dit alleen maar zien als een positieve ontwikkeling. Een WiFi wachtwoord is nou niet bepaald je pincode, het is iets wat je makkelijk wil kunnen delen met mensen die even op bezoek komen. Voor thuis gebruik zijn dingen als een gast wifi netwerk enkel rompslomp.
Tot je bezoek ongure dingen uitvreet op jouw verbinding en de ordediensten na speurwerk bij jou uitkomen. Jij bent immers nog altijd verantwoordelijk voor de data dat vanaf jouw netwerk verstuurd wordt. Wellicht vergezocht maar mij verbaast het hoe makkelijk mensen zijn met het rondstrooien van wachtwoorden of het zelfs zichtbaar op plakken. Boze buur die handig is en via die weg tooltjes gaat installeren op jouw toestellen met alle gevolgen van dien moet je ook niet willen, een gastennetwerk om dat te scheiden is sowieso geen slecht idee.
Maar het internet op via je gastennetwerk is dezelfde verbinding als je privé netwerk. Of heb jij ook gescheiden internetverbindingen daarvoor??
Dat niet. Echter kan ik dan wel aan eventuele opsporingsdiensten beargumenteren dat de data die zij zoeken niet van mijn toestel kwam. Een gastennetwerk voorkomt dat probleem niet maar het voorkomt wel dat anderen toegang hebben tot je eigen apparatuur in je eigen netwerk. Twee verschillende zaken :) .
Wie zegt dat jij niet via je eigen gastennetwerk ging dan?
Er zijn legio publieke netwerken (zoals gemeenten, NS, winkels, horeca). Die zouden daar dan veel eerder last van moeten hebben. Toch hoor/lees ik dat nooit over.
Het lijkt me meer een commercieel verhaal (bangmakerij) van providers om te voorkomen dat mensen aansluitingen delen.
Doorgaans kom je op dat soort netwerken op een landingspagina met "welkom op de wifi van X. Klik hier om akkoord te gaan met de voorwaarden" voor je daar een werkende internetverbinding op hebt. Er zal vast ergens iets gelogd worden met een cookie of mac-adres, zeker grotere bedrijven, gemeenten en anderen hebben niet zomaar een heel lokaal netwerk open staan voor jan en alleman. Zou wat zijn als je bij de gemeente zo ineens alle werk pc's kunt zien en toegang kunt ritselen tot de GBA bijvoorbeeld, zodra daar iets mis gaat haalt het de krant echt wel.
Die logging heb je niks aan, een cookie staat clientside en een mac-adres kan je triviaal spoofen.
Anoniem: 1979346 @Andros19 oktober 2023 15:05
[...]verbaast het hoe makkelijk mensen zijn met het rondstrooien van wachtwoorden of het zelfs zichtbaar op plakken.
Ja echt, simpelweg genoteerd op een Post-it memo op hun werk-pc :)

Voor diegenen die het willen weten Konijn_77 :P
Lately in "things that never happened".

Wat kan een boze buur doen als ze op je netwerk geraken?
Foute muziek afspelen... ok.
Maar waar kan je nu tools op installeren als de andere toestellen ook beschermd zijn met paswoorden of vingerafdrukken.

En als er kinderporno wordt gedownload via mijn netwerk, dan zal daar toch een timestamp bij staan en een MAC adres. In elk geval mogen ze dan elke PC of telefoon screenen, daar is niks op te vinden.

Maar eerlijk, is er nu al ooit iemand veroordeeld omdat een andere persoon via een zijn wifi netwerk illegale dingen heeft gedaan?
En als er kinderporno wordt gedownload via mijn netwerk, dan zal daar toch een timestamp bij staan en een MAC adres.
Nee dat is er dan niet. MAC adressen verlaten een subnet niet.
Maar eerlijk, is er nu al ooit iemand veroordeeld omdat een andere persoon via een zijn wifi netwerk illegale dingen heeft gedaan?
In elk geval mogen ze dan elke PC of telefoon screenen, daar is niks op te vinden.
Duh! De hardware die je gebruikt voor illegale activiteiten is daar exclusief voor en niet zomaar te vinden.

Wifi? Geen idee, wel voor illegale activiteiten door derden via een internet verbinding als medeplichtige voor het faciliteren, iets wat je doet indien je derden toestemming geeft om je internet verbinding te gebruiken.
https://husovec.eu/2014/0...tenced-tor-exit-node-html
Ja, een tor operator waar 90% van de files die gedeeld worden illegaal zijn of auteursrechterlijk beschermd is toch wel wat anders dan je wifi even delen met een buur die ‘een defecte router heeft’.

In duitsland waren hotels ook bang dat ze met gratis wifi veroordeeld gingen worden als een gast een pornootje bekeek. En dan kreeg je van die complexe inlogsites en 10 disclaimers…
Wat maakt de methode tor uit?
- Er hebben illegale praktijken plaatsgevonden vanaf een ip adres naar de buitenwereld
- De verantwoordelijke voor het ip adres factiliteerde de mogelijkheid tot misbruik
- Daarmee was hij verdachte van medeplichtigheid.
Vervang tor door, geeft toegang tot een netwerkinfrastructuur welke toegang had tot een ip adres naar de buitenwereld.
Ik weet niet wat voor bezoek jij over de vloer hebt, maar ik heb dat niet. Of niet ontdekt, dat kan natuurlijk ook. Veel mensen hebben tegenwoordig flinke databundels zodat het delen van het wifi wachtwoord niet meer zoveel gedaan wordt als eerder, maar de mensen waar ik het mee deel zie ik niet gelijk terroristische dingen uitvoeren. En al helemaal niet via mijn wifi
Iedereen, ik ook, zit op het gastnetwerk. Eenvoudig wachtwoord ook. Pas als ik in de software van mijn modem moet zijn, dan ga ik naar mijn normale WiFi met een niet zo'n eenvoudig wachtwoord.
Mensen die even op bezoek komen en het niet uit kunnen zitten zonder WiFi mogen gewoon wegblijven...
En bezoek dat een vakantiefilmpje op groot scherm willen laten zien via je chromecast? Ook daarvoor geven mensen hun wifi gegevens namelijk. Dat is niet alleen maar omdat je minder interessant bent dan de laatste bliepjes van Zuckerberg.
Ik snap dat er wellicht veel mensen zijn die dat wel doen, maar nee, zie dat bij mij thuis niet zo snel gebeuren.
Ik zal tegen mijn kleinzoon van 10, die ik elke vrijdagmiddag om twee uur van school haal zeggen dat hij geen spelletjes mag spelen op z'n tab. :)
Toegegeven, eigenlijk geen visite.
Precies, dat is gewoon onderdeel van het gezin/huishouden ;) :)
Chromecast kan ook Wi-Fi direct doen met een pincode. Dat is juist gemaakt voor jouw usecase en voorkomt dat je anderen op je Wi-Fi netwerk moet laten.
ook nooit een babysit nodig zeker?
De kinderen hier gaan gezellig naar opa & oma :+
Dat dacht ik al, zo voel ik mij ook vaak.
Ik heb thuis een eigen Wi-Fi netwerk + gasten Wi-Fi netwerk. Compleet gescheiden netwerken, maar nog wel een relatief lastig te onthouden wachtwoord voor het gasten Wi-Fi. Daarom heb ik thuis gewoon een briefje in de la liggen met SSID + WW er op. Die geef ik gewoon aan diegene die gebruik wil maken van mijn gasten Wi-Fi. Weinig omkijken naar.

Bovendien, rompslomp? Vanwege security wil ik juist geen vreemden op mijn privé netwerk. Weet ik veel wat mijn vrienden en familie allemaal op hun telefoons/tablets hebben staan en wat ze er mee doen.

[Reactie gewijzigd door Tux3.14 op 22 juli 2024 18:15]

waarom in godsnaam een lastig wachtwoord?
Om het uw bezoekers lastig te maken?
Nee? Ze staan toch op een papiertje?

Los van dat, of het nou FEW$R343F is, of Welkom01. Beiden zijn 'complex', want tante Bea vraagt vervolgens: Is Welkom01 met hoofdletters, kleine letters, of enkel het begin? zitten er spaties in?
In beide gevallen is een briefje handig.
kies dan iets als: oudejaar allemaal in kleine letters

Een gast netwerk is ook niet altijd ideaal, want dan kan men niet casten naar TV.
Bor Coördinator Frontpage Admins / FP Powermod @telenut19 oktober 2023 17:22
Een bestaand woord met alleen kleine letters. Dat is natuurlijk niet verstandig en veilig.
je kan enkel op mijn wifi als je in de buurt bent... Zo een groot risico is er dus niet echt. Een auto die plots op mijn oprit komt staan valt wel op :p
Ook een reden waarom ik het juist gescheiden houd. Ik wil niet dat men mijn Spotify en andere cast dingen gaan overrulen. Willen ze iets anders: dan kunnen ze er naar vragen.

Sowieso bepaal ik nog lekker zelf of ik een complex wachtwoord blijf gebruiken of een eenvoudig WW.
Ik wil ook helemaal niet dat een bezoeker zomaar naar mijn TV kan casten. Waarom zou ik dat willen? Dan maar niet casten (al kun je het met firewalling wel oplossen). Nvidia Shield aanzetten en ze hebben toegang tot m'n Spotify, YouTube, enz enz. Mogelijk ook niet wat je wilt.
Ik kan wel casten naar mijn TV. En iedereen zit op het gastnetwerk. Enne de SSID en het WW hangt uitgeprint in de wc.
Ik zie dit nu al een paar keer voorbijkomen, dat bezoek naar de tv moet casten.. waarom? Is dit een nieuwe trend?
De babysit kan dit wel appreciëren
Ligt dus aan de persoon, ik zou mensen die het niet snappen er niet eens op laten, als je geen code van een papiertje kan gebruiken dan kan je je telefoon of laptop helemaal niet (fatsoenlijk/veilig) gebruiken, of wel maar mijn vertrouwen is er dan simpelweg niet...

Ik hoef zelf ook nooit op een ander zijn netwerk muv gebouwen waar mobiel internet niet fatsoenlijk bereikbaar is...

[Reactie gewijzigd door watercoolertje op 22 juli 2024 18:15]

Waarschijnlijk wel... dat komt door dat hij ze niet op zijn netwerk wil komen ;)
Ik ook... erg lang geleden gaf ik de bezoekers een lange HEX code van 64 bits... ik moest elke keer zacht grinniken wanneer ze tikfouten hadden gemaakt en dat ze hard moesten vloeken :')

Oh god wat was ik zo wreed :P
Bovendien, rompslomp? Vanwege security wil ik juist geen vreemden op mijn privé netwerk. Weet ik veel wat mijn vrienden en familie allemaal op hun telefoons/tablets hebben staan en wat ze er mee doen.
Maar je laat ze wel via je WAN-verbinding direct naar buiten gaan? Ook daar zitten risico's aan waar je last van kan krijgen.

[Reactie gewijzigd door The Zep Man op 22 juli 2024 18:15]

Dat vind ik een stuk minder erg dan ze dat toegang hebben tot mijn servers, domotica, camera's, NAS, PC's en dergelijke. Ja, ook die zijn afgeschermd met wachtwoorden en/of andere security maatregelen, maar wil in mijn eigen netwerk geen verkeer van een andere hebben.
Dat vind ik een stuk minder erg dan ze dat toegang hebben tot mijn servers, domotica, camera's, NAS, PC's en dergelijke.
Totdat je je mag verantwoorden over wat er met jouw WAN-verbinding is gedaan, of plots veel vaker captcha's in mag vullen voor alledaagse diensten, inclusief diensten van Google. :+

[Reactie gewijzigd door The Zep Man op 22 juli 2024 18:15]

Een beetje router kan gewoon (meerdere) VPNs opzetten en op basis van source (gastennetwerk) daar naar toe routeren.
Ik heb op mijn telefoon een screenshot van de door mijn router gegenereerde QR-code van mijn gastnetwerk. Die kunnen bezoekers scannen als ze er op willen.
Ja, zou ook nog een oplossing kunnen zijn. Thnx voor de tip :)
Tip: maak er een qr code van
Voor thuis gebruik zijn dingen als een gast wifi netwerk enkel rompslomp.
Waarom?
Het zit op steeds meer wifi routers, dus het kost je weinig moeite. Je geeft je gasten gratis internettoegang, maar geen toegang tot je lokale netwerk (pc/mac/laptop/mediaspeler/printer/camera/...). Gastvrij en veilig!
Ik heb hiervoor een paar jaar geleden een nfc tag gekocht en daar mijn wifi credentials naar geschreven en deze bij de deur geplakt. Iedereen die binnenkomt hoeft zijn telefoon maar ff er tegen te houden en ze zijn verbonden :9
da's leuk voor Android telefoons, maar bij iOS worden WiFi credentials via NFC-tags vooralsnog niet ondersteund (daar ging mijn plan :') dus dan maar via de gebruikelijke QR code)
Bor Coördinator Frontpage Admins / FP Powermod @bantoo19 oktober 2023 15:06
Een WiFi wachtwoord is nou niet bepaald je pincode, het is iets wat je makkelijk wil kunnen delen met mensen die even op bezoek komen.
Bijzonder; voor mij is het juist iets wat ik absoluut niet wil delen met mensen die op bezoek komen. Die hebben niets te zoeken op mijn netwerk of mijn internet verbinding. Daar is o.a. 4/5G voor of je gebruikt iets als een Ziggo hotspot. Je wilt niet weten wie er allemaal toegang tot WIFI vragen; tot aan de elektricien die voor een eenmalige klus komt aan toe.
Echt niet dat mijn gasten mijn netwerksleutel krijgen. En een gastaccount is een kwestie van tevoren al aanmaken in je router, en als je bezoek verwacht alleen even een vinkje aanzetten. Easy does it, en je wifi-wachtwoord is niet prijsgegeven aan derden.
semi-offtopic:
Bezoek thuis wil graag verbinden met wifi? prima; zie de thermostaat daar aan de muur
De toon-thermostaat toont een qr-afbeelding, na scannen maakt de telefoon verbinding met het lokale netwerkt. (mede mogelijk gemaakt dankzij topic op forum)
Heb deze gebruikt; https://www.qr-code-generator.com/solutions/wifi-qr-code/
Ik zou niet zomaar een wachtwoord invullen voor formaatconversie op een willekeurige website. ;)

Volgens mij kan je het met de omschrijving op die site en een offline QR encoder prima zelf doen. De tekst in een QR-code is bijvoorbeeld:

WIFI:T:WPA;S:MyNetworkName;P:ThisIsMyPassword;;

[Reactie gewijzigd door The Zep Man op 22 juli 2024 18:15]

voor mijn lokale wifi sleutel lig ik daar niet zo wakker van :)

op github vind je ook offline/lokale opties; https://github.com/six-two/qr.html

[Reactie gewijzigd door himlims_ op 22 juli 2024 18:15]

Voor een lokale oplossing in python:
pip install qrcode

en dan:

import qrcode
img = qrcode.make('Some data here')
img.save("some_file.png")

https://pypi.org/project/qrcode/
Als het je gastnetwerk betreft, lijkt het me geen probleem.
Ik heb zelfs een volledig open gastnetwerk draaien, die is enkel beperkt in snelheid.
Het gastnetwerk met pw gaat natuurlijk wel op volle snelheid.

[Reactie gewijzigd door sircampalot op 22 juli 2024 18:15]

Leuk idee, maar ik zou ze toch alleen maar laten verbinden met het gasten netwerk.
Zodat ze niet gelijk kunnen verbinden met de apparatuur op het je netwerk
Daar is ook gewoon een QR standaard voor die werkt met iPhone en Android. Dus eigenlijk een beetje vreemd dat je niet overal een 'deel wachtwoord met QR' in Wi-Fi instellingen tegenkomt.
Een QR code is dan ook niets meer of minder dan een aantal bits welke ascii characters representeren plus wat parity data (al zijn er verschillende standaarden). Je wilt zo'n QR code absoluut niet laten lekken maar dat je wil van een plaintext wachtwoord ook niet. Maar omdat het ondoorzichtig is wat zo'n QR code is, zie je dat deze rond worden gestrooid.

[Reactie gewijzigd door Jerie op 22 juli 2024 18:15]

Microsoft heeft ook een QR code om je token aan je Authenticator App toe te voegen, Rara, werkt niet met die van Google alleen met de app van Microsoft.

Ik vrees dat Microsoft ook hier weer het zelfde zal doen, niet zorgen dat ze de standaard van Android gebruiken die alle gebruikers al gebruiken, maar weer iets doen om een vorm van lock-in te creëren onder het mom van "veiliger voor uw bedrijf" als dit alleen via een Microsoft app kan.

[Reactie gewijzigd door djwice op 22 juli 2024 18:15]

Zowel bij microsoft als ook bij google moet je opletten welke mfa-code en mfa-authenticator je wilt gaan gebruiken. Tegenwoordig hebben ze weer elk hun eigen standaard als 'de beste' en de universele als alternatief als je goed zoekt. Helaas maken ze die ook niet makkelijker met een qr-code..
Je geeft je wifi ww niet zomaar aan neem ik aan of nou privé of gast wifi netwerk is dat maakt het niet uit.

Ik heb 5 wifi netwerken met verschillende ww aan en heb firewall rules aangemaakt wat mag wel en wat niet of andere subnets mogen wel met elkaar communiceren of niet.

Ik ben al heel lang opzoek naar een programma die qr codes kan aanmaken en ik vind het toch veel makelijker als Windows zelf dit kan doen.

Dit is mogelijk via iphone/Android al maar ik heb geen zin als er een visite is elke keer eerst met gast wifi verbinden om een qr code laten maken.
Je kan toch eenmalig de qr aanmaken als je vrfbind met je netwerk en daar screenshotje van maken? Zou niet weten waarom je iedere keer zou moeten switchen 😂
tot niks nieuws? via ziggo kan ik ook al mijn wifi netwerk delen via een qr-code..
tegenwoordig is nagenoeg alles wel te vertalen naar een qr-code en dat te delen.
Ik heb een vraag over die andere functie. Als het gehoorapparaat gekoppeld is aan de pc, kunnen de anderen dan nog steeds het geluid van de pc horen?
Dank voor de instructies om deze functie te slopen, maar ik zou liefst de zaken hacken dat het nooit meer aangezet kan worden.

Op dit item kan niet meer gereageerd worden.